+ -
当前位置:首页 → 问答吧 → Chrome网页中了广告毒或木马,点击任何连结都会弹出广告

Chrome网页中了广告毒或木马,点击任何连结都会弹出广告

时间:2014-04-20

来源:互联网

如题, 在chrome上点击任何网页连结都会弹出这个p.9158918.com广告,有请帮忙解决.
看了本版其他相关贴, 顺序地执行了如下动作.
1.JRT
2.adwcleaner
3.ComboFix
4.OTL
附上以上程式运行后报告,有请帮忙解决.
还有暂时使用AVG防毒中,如有其他更好的防毒/防木马/防广告软件(免费或非免费圴可),请提供软件名称,谢谢.

[ 本帖最后由 umlyy 於 2014-3-17 08:14 PM 编辑 ]
JRT.txt (47.42 KB)

2014-3-17 06:40 AM, 下载次数: 6

AdwCleaner[S0].txt (2.32 KB)

2014-3-17 06:40 AM, 下载次数: 6

ComboFix Part 1.txt (983.88 KB)

2014-3-17 06:40 AM, 下载次数: 4

OTL.Txt (255.34 KB)

2014-3-17 06:40 AM, 下载次数: 5

作者: umlyy   发布时间: 2014-04-20

由於ComboFix报告文件大小超越了上传大小,所以分开了两parts,现上传另一part.
还有,运行了以上4个程序后,chrome也重新安装了,但点击任何连结仍有广告弹出.
忘了说,网页的右下角部分不时也有游戏广告出现,有请提供解决方法.

[ 本帖最后由 umlyy 於 2014-3-17 06:46 AM 编辑 ]
ComboFix Part 2.txt (1.11 MB)

2014-3-17 06:43 AM, 下载次数: 4

作者: umlyy   发布时间: 2014-04-20

引用:原帖由 umlyy 於 2014-3-17 06:43 AM 发表
由於ComboFix报告文件大小超越了上传大小,所以分开了两parts,现上传另一part.
还有,运行了以上4个程序后,chrome也重新安装了,但点击任何连结仍有广告弹出.
忘了说,网页的右下角部分不时也有游戏广告出现,有请提供解 ...
个AdwCleaner删毒报告都系空白。

作者: SILVESTERABEND   发布时间: 2014-04-20

1. 系统主要问题应该出自Conduit的Harmony_Hollow_Software,下列程式系咪你自己装:
Freemake
Amazon
CTSounds
Cool Timer
Orzeszek
focusboosterapp
Build.A.Gadget
A3 Labs

2. 下载/安装Malwarebytes Anti-Malware Free 扫毒。更新后做全面扫瞄,扫到毒按Select all > 再按Remove Selected做删除。


请贴上以下报告:
a. MBAM扫毒报告。
b. 新1份OTL.txt扫瞄报告。

作者: SILVESTERABEND   发布时间: 2014-04-20

1. 系统主要问题应该出自Conduit的Harmony_Hollow_Software,下列程式系咪你自己装:
Freemake Video Converter (自己装)
Amazon Kindle (自己装)
CTSounds (不是,控制台程式解除安装看不见)
Cool Timer (自己装)
Orzeszek (不是,控制台程式解除安装看不见)
focusboosterapp (不是,控制台程式解除安装看不见)
Build.A.Gadget (不是,控制台程式解除安装看不见)
A3 Labs (不是,控制台程式解除安装看不见)

2.附上MBAM报告,再补上AdwCleaner报告(不再是空白),最后新的OTL报告.

[ 本帖最后由 umlyy 於 2014-3-17 02:23 PM 编辑 ]
mbam-log-2014-03-17 (12-02-06).txt (5.85 KB)

2014-3-17 02:19 PM, 下载次数: 4

AdwCleaner[S1].txt (1.04 KB)

2014-3-17 02:19 PM, 下载次数: 4

OTL 2.Txt (260.83 KB)

2014-3-17 02:19 PM, 下载次数: 8

作者: umlyy   发布时间: 2014-04-20

双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。

请将OTL fix log贴上。
引用:
:OTL
IE - HKCU\..\SearchScopes\{B8E20CD7-BAC2-4820-9AA6-1060B3AF25E2}: "URL" = http://www.baidu.com/s?wd={searchTerms}&ie={inputEncoding}&oe={outputEncoding}&abar=2&tn=49029047_oem_dg&ch=33
FF - prefs.js..extensions.enabledAddons: {1B33E42F-EF14-4cd3-B6DC-174571C4349C}:4.6
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@115.com/CheckPluginEx: C:\Program Files (x86)\115\115com\np_115download_plugin.dll (115.COM Inc.)
FF - HKLM\Software\MozillaPlugins\@qq.com/QzoneMusic: C:\Program Files (x86)\Tencent\QQMusic\QzoneMusic\npQzoneMusic.dll File not found
FF - HKLM\Software\MozillaPlugins\@qq.com/TXSSO: C:\Program Files (x86)\Common Files\Tencent\TXSSO\1.2.2.22\Bin\npSSOAxCtrlForPTLogin.dll File not found
FF - HKLM\Software\MozillaPlugins\@tencent.com/npQQMailWebKit,version=1.0.0.1: C:\Program Files (x86)\QQMailPlugin\npQQMailWebKit.dll (Tencent)
FF - HKLM\Software\MozillaPlugins\@tencent.com/nptxftnWebKit,version=1.0.0.1: C:\Program Files (x86)\QQMailPlugin\nptxftnWebKit.dll (Tencent Technology (Shenzhen) Company Limited)
FF - HKLM\Software\MozillaPlugins\@xunlei.com/npxluser: C:\Program Files (x86)\Common Files\Thunder Network\UserAgent\npxluser2.0.2.3.dll (Thunder Networking Technologies,LTD)
FF - HKLM\Software\MozillaPlugins\@xunlei.com/npxunlei;version=1.0.0.2: C:\Program Files (x86)\Thunder Network\Thunder\Data\npxunlei1.0.0.2.dll ( )
FF - HKCU\Software\MozillaPlugins\@xunlei.com/npxluser: C:\Program Files (x86)\Common Files\Thunder Network\UserAgent\npxluser2.0.2.3.dll (Thunder Networking Technologies,LTD)
FF - HKCU\Software\MozillaPlugins\@xunlei.com/npxunlei;version=1.0.0.2: C:\Program Files (x86)\Thunder Network\Thunder\Data\npxunlei1.0.0.2.dll ( )
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{googleriginalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{googlemniboxStartMarginParameter}ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}sugkey={google:suggestAPIKeyParameter},
O2:64bit: - BHO: (捃泞狟婥盓厥) - {004B0726-A010-4ABF-8556-FCDB7F1FCA1E} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO647.9.16.4670.dll (深圳市迅雷网络技术有限公司)
O2 - BHO: (捃泞狟婥盓厥) - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO7.9.16.4670.dll (深圳市迅雷网络技术有限公司)
O2 - BHO: (捃泞狟婥盓厥郪璃) - {DE05CF4A-7B0A-4775-B5E5-396244938679} - C:\Program Files (x86)\Thunder Network\Thunder\Thunder BHO Platform\np_tdieplat.dll (深圳市迅雷网络技术有限公司)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8:64bit: - Extra context menu item: &妏蚚&捃泞狟婥 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm ()
O8:64bit: - Extra context menu item: &妏蚚&捃泞狟婥窒蝈诿 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\getAllurl.htm ()
O8:64bit: - Extra context menu item: &妏蚚&捃泞烛盄狟婥 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\OfflineDownload.htm ()
O8:64bit: - Extra context menu item: &使用115优蛋 3下载 - C:\Program Files (x86)\115\UDown\getUrl.htm File not found
O8:64bit: - Extra context menu item: &使用115优蛋 3下载全部链接 - C:\Program Files (x86)\115\UDown\getAllUrl.htm File not found
O8:64bit: - Extra context menu item: 下载编码内容(S&martGet) - C:\Users\Joe\Softwares\SmartGet1.5\dl_text.html ()
O8:64bit: - Extra context menu item: 全部使用Smart&Get下载 - C:\Users\Joe\Softwares\SmartGet1.5\dl_all.htm ()
O8:64bit: - Extra context menu item: 使用S&martGet下载 - C:\Users\Joe\Softwares\SmartGet1.5\dl_link.htm ()
O8 - Extra context menu item: &妏蚚&捃泞狟婥 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm ()
O8 - Extra context menu item: &妏蚚&捃泞狟婥窒蝈诿 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\getAllurl.htm ()
O8 - Extra context menu item: &妏蚚&捃泞烛盄狟婥 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\OfflineDownload.htm ()
O8 - Extra context menu item: &使用115优蛋 3下载 - C:\Program Files (x86)\115\UDown\getUrl.htm File not found
O8 - Extra context menu item: &使用115优蛋 3下载全部链接 - C:\Program Files (x86)\115\UDown\getAllUrl.htm File not found
O8 - Extra context menu item: 下载编码内容(S&martGet) - C:\Users\Joe\Softwares\SmartGet1.5\dl_text.html ()
O8 - Extra context menu item: 全部使用Smart&Get下载 - C:\Users\Joe\Softwares\SmartGet1.5\dl_all.htm ()
O8 - Extra context menu item: 使用S&martGet下载 - C:\Users\Joe\Softwares\SmartGet1.5\dl_link.htm ()
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Ranges: Range1979 ([http] in Trusted sites)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 121.157.39.117 114.114.114.114
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{05EB2D97-1920-4F2C-B722-025B8EAC04BD}: DhcpNameServer = 121.157.39.117 114.114.114.114
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F25D9F84-6D43-4BF2-8E27-2359E846B4A0}: DhcpNameServer = 192.168.42.129
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Value error. File not found
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Value error. File not found


:Files
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\115厍攫
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com
C:\Users\Joe\AppData\Local\Harmony_Hollow_Software
C:\Users\Joe\AppData\Local\CTSounds
C:\Users\Joe\AppData\Local\Orzeszek
C:\Users\Joe\AppData\Roaming\com.focusboosterapp.focusbooster.air
C:\Users\Joe\AppData\Local\Build.A.Gadget
C:\Users\Joe\AppData\Local\A3 Labs
C:\Users\Joe\AppData\Local\BuildAGadget Content
C:\Windows\KMSEmulator.exe


ipconfig /flushdns /c

:Commands
[RESETHOSTS]
[PURITY]
[EMPTYTEMP]
[reboot]

作者: SILVESTERABEND   发布时间: 2014-04-20

chrome没有广告问题了,感谢帮忙

作者: umlyy   发布时间: 2014-04-20

引用:原帖由 umlyy 於 2014-3-17 08:00 PM 发表
chrome没有广告问题了,感谢帮忙
You're welcome.

1. 如果系统运作回复正常,冇再弹广告,请跟#8帖移除Hijackthis/ComboFix等等的扫瞄软件。
http://computer.uwants.com/viewthread.php?tid=12999541&extra=page%3D1

2. 请用CCleaner Free删除temp files/登录档,用Windows预载defrag功能,做番1次磁碟重组(defrag)。

3. 请将[病毒移除]主题改为[已解决]。 Tks.

作者: SILVESTERABEND   发布时间: 2014-04-20

还有一问,虽然今次未清楚广告感染源头,
但以后有什么更有效方法防止再中广告毒/木马?
例如可使用什么软件作防护或定时检查? 请推荐.
暂时本人只有AVG Internet Security.

作者: umlyy   发布时间: 2014-04-20

有AVG Internet Security防毒已足够。
另外你可以保留MBAM,日后手动更新同扫瞄。

平时下载/安装软件留意有冇插件,安装完可以去程式集再检查有冇其他附件暗中装左。

作者: SILVESTERABEND   发布时间: 2014-04-20